
Claude Code v2.1.292 の主要アップデート - stdio MCP のプロトコル既定化とサブエージェントの effort 指定
クラウド事業統括本部の石川です。Claude Code の v2.1.292(2026-10-06 公開)がリリースされました。本記事では注目のアップデートを紹介し、Agent ツールの effort を変えて確認した結果もあわせてお伝えします。
前回のアップデート記事はこちらです。
アップデートサマリー
v2.1.292 では 92 件の変更が入りました。筆者の分類では修正 46 件、セキュリティ 20 件、改善 11 件、新機能 8 件、パフォーマンス 3 件、破壊的変更 3 件、開発者体験 1 件です。mod・プラグインのフックと sandbox・権限に関する修正が多く、クラウドセッション・Remote Control・Claude Tag・Code Review の変更も 16 件含まれています。
注目のアップデート
Agent ツールに effort パラメータが追加されました
Agent ツールに effort パラメータが追加され、指定した effort レベルで Claude がサブエージェントを実行するようになりました。公式ドキュメントには、サブエージェント定義のフロントマターで指定する effort 項目も記載されています。今回追加されたのは、Agent ツールを呼び出すときに渡す引数です。受け付ける値は、後述の「Agent ツールの effort を試してみた」で確認しています。
重い調査は high、下調べは low のように、委任する作業に合わせて effort を変えたい方に向いた追加だと感じます。
claude plugin install に --marketplace オプションが追加されました
claude plugin install に --marketplace <source> が追加されました。必要に応じてマーケットプレイスを追加し、そのマーケットプレイスからプラグインをインストールします。マーケットプレイスの追加は、claude plugin marketplace add と同じポリシーチェックの下で行われます。v2.1.292 の claude plugin install --help では、<source> に owner/repo、git または https の URL、パスを指定でき、まだ追加していないマーケットプレイスはユーザー設定に追加されると説明されています。以下はコマンドの例です(プラグイン名とリポジトリはプレースホルダーです)。
claude plugin install <plugin-name> --marketplace <owner>/<repo>
プラグインの導入手順を案内する作者は、マーケットプレイスの追加とインストールを 1 つのコマンドで案内できるようになると感じます。
stdio MCP サーバーとの接続で 2026-07-28 版のネゴシエーションが既定になりました
ローカル(stdio)MCP サーバーへの接続が、Bedrock・Vertex・Foundry を含むすべてのインストールで、MCP のプロトコルバージョン 2026-07-28 をデフォルトでネゴシエートするように変わりました。MCP_PROTOCOL_NEGOTIATION=legacy でオプトアウトできます。
公式ドキュメント(2026-10-07 時点)では、stdio サーバーへの 2026-07-28 版の問い合わせは、v2.1.285 以降、機能フラグを取得するセッションで段階的に有効にすると説明されています。Bedrock などのサードパーティプロバイダーのセッションは機能フラグを取得しないため、今回の変更でこれらのセッションも対象になります。挙動の対比は後述の「破壊的変更」で扱います。
Bedrock・Vertex・Foundry で stdio MCP サーバーを使っている方は、アップデート後に接続の様子が変わらないかを確認しておくとよいと見ています。
ワンショットの claude -p がバックグラウンドコマンドの完了を待つようになりました
ワンショットの claude -p と Agent SDK の実行で、最終結果の 5 秒後にバックグラウンドコマンドが停止されていた問題が修正されました。ワンショットの claude -p でスケジュールされたウェイクアップが破棄されていた問題も修正され、バックグラウンドコマンドとスケジュールされたウェイクアップを待つようになりました。
claude -p を CI やスクリプトに組み込み、バックグラウンドでコマンドを動かしている方は、コマンドが途中で止まらなくなる一方で、終了までの時間が延びる場合があると見ています。
HTTPS_PROXY の設定時に NO_PROXY が無視される問題が修正されました
HTTPS_PROXY を設定しているとき、Claude Code 自身の API リクエスト(サインイン、ポリシー、フィードバック、アーティファクト)で NO_PROXY が無視されていた問題が修正されました。
社内プロキシの配下で NO_PROXY を使って接続先を分けている組織では、サインインなどの通信が設定どおりの経路を通るようになると感じます。
名前が 128 文字を超える MCP ツールで全リクエストが失敗する問題が修正されました
名前が 128 文字を超える MCP ツールがあると、すべてのリクエストが失敗する問題が修正されました。そのツールは除外され、ツール名を示す MCP のエラーが表示されます。
名前の長いツールを持つ MCP サーバーを接続している方は、1 つのツールのためにすべてのリクエストが失敗する状況を避けられると感じます。
UNC パスからの読み取りで権限プロンプトがバイパスされる問題が修正されました
PreToolUse フックによる承認と auto モードが、ネットワーク(UNC)パスからのファイル読み取りで権限プロンプトをバイパスしていた問題が修正されました。CHANGELOG ではセキュリティの修正(Security)と明記されています。
Windows でネットワーク共有上のファイルを扱い、PreToolUse フックや auto モードで承認を自動化している方は、早めの更新を検討するとよいと感じます。
Windows の別表記のパスを指定した rm -rf の判定漏れが修正されました
Windows で、ホームフォルダやドライブを 8.3 形式の短い名前などの別の表記で指定した rm -rf が、それらを削除する操作として扱われていなかった問題が修正されました。8.3 形式の短い名前は、Windows がファイルやフォルダに付ける、8 文字以内の名前と 3 文字以内の拡張子からなる別名です。
Windows で Claude Code にファイル操作を任せている方にとっては、ホームフォルダやドライブを消すコマンドの判定漏れが減る修正だと感じます。
auto モードを使えないときにサブエージェントが auto モードに入る問題が修正されました
permissionMode: auto を指定したサブエージェント定義が、auto モードを使えない状態でも auto モードに入っていた問題が修正されました。対象は、設定で auto モードを無効にしている場合、サーキットブレーカーが働いている場合、auto モードに対応しないモデルを使っている場合です。
サブエージェント定義で permissionMode: auto を指定しつつ、設定で auto モードを無効にしている方は、設定どおりに auto モードが使われなくなると見ています。
アップデート内容
新機能
- Agent ツールに
effortパラメータが追加されました(注目のアップデートを参照)。 claude plugin installに--marketplace <source>が追加されました(注目のアップデートを参照)。- 環境変数
CLAUDE_CODE_OVERLOADED_RETRY_BASE_DELAY_MSが追加されました。overloaded(529)になったリクエストをリトライするときのバックオフの基準遅延を、より長く設定できます。 - mod 向けに、次の追加がありました。
prompt.autocompleteイベントが追加されました。mod がこのイベントにフックして、プロンプト欄のオートコンプリート一覧に独自の行を追加できます。$.model.completeにプロンプトキャッシュが追加されました。promptとsystemがテキストのブロックを受け取り、ブロックにcache: trueを付けると、そのブロックまでのリクエストがキャッシュされます。agent.spawnフックの対象にワークフローエージェントが追加されました。その run とインデックスも渡されるため、mod がワークフローエージェントを拒否できます。
改善・変更
claude -pと SDK のセッションの起動が改善されました。最初のターンが、HTTP・SSE の MCP サーバーのresources/listへの応答を待たなくなりました。- 新しいプロトコルのチェックを無視するローカル(stdio)MCP サーバーでの起動が改善されました。一度接続に時間がかかったサーバーは 7 日間記憶され、待ち時間なしで古い方式で接続されます。
- 長い箇条書き・番号付きの返信の描画速度が改善され、ストリーミング、リサイズ、トランスクリプト(ctrl+o)での再表示が大幅に速くなりました。
- Ctrl+C で消したプロンプトの下書きの復元が改善されました。スラッシュコマンドやメッセージを送信した後も、消したプロンプトを Up キーで呼び出せます。
- ツール入力の扱いが改善されました。Grep が
pathの代わりにfile_pathを受け付け、Write・WebFetch・Read がいくつかの余分なパラメータを無視して、呼び出しを失敗させなくなりました。 - sandbox の自動許可が改善されました。strict sandbox モードをユーザー設定・managed settings・
--settingsで指定している場合、FOO=bar python3 app.pyのような環境変数のプレフィックス付きのインタプリタコマンドが、プロンプトなしで実行されます。 - スケジュール実行と Run now によるルーティンの実行が、承認を求めずに、本人だけが閲覧できる新しいアーティファクトを公開するように変わりました。コネクタなどへのアクセスを求めるアーティファクトは、引き続き承認を求めます。
- Artifact ツールの一覧が改善されました。公開済みのアーティファクトの数が Claude に伝わり、一度に 50 件ではなく最大 200 件を一覧できます。
- このほか、利用上限のメッセージにある claude.ai の設定へのリンク(https:// 付きに変更)、
/focusのヒント、再起動後のクラウドセッションでの停止済みバックグラウンドエージェントの案内、claude.ai のクラウドセッションでの Claude in Chrome のメッセージが改善・変更されています。
修正(主要なもの)
NO_PROXYが無視される問題を修正: 注目のアップデートを参照してください。- 名前が 128 文字を超える MCP ツールによる全リクエストの失敗を修正: 注目のアップデートを参照してください。
claude -pがバックグラウンドコマンドを停止する問題を修正: 注目のアップデートを参照してください。- 再開時に plan モードが復元されない問題を修正:
claude --resumeのセッション選択画面や/resumeでセッションを再開したときの問題です。 - 保存済みのスケジュールタスクが発火しない問題を修正:
/resume・/branch・/clearの後に作成したタスクが発火しない問題と、タスクファイルへの書き込みが数ミリ秒の間隔で 2 回続いた後に、その後の作成・削除が反映されない問題が修正されました。 - バックグラウンドセッションの
/loopが止まる問題を修正: セッションのプロセスが再起動したとき(クラッシュ後など)に保留中のウェイクアップが失われ、/loopが黙って止まっていました。 - Grep と Glob が読めない対象を一致なしと報告する問題を修正: 指定したファイルやフォルダを読めないとき、Claude は 1 回リトライするか、読めないことを伝えるようになりました。
- PDF の
pagesにリストを指定したときに最初の 1 件だけが返る問題を修正:pagesに "6,9,15" のようなリストを指定すると、Read ツールがエラーを出さずに最初の 1 件だけを返していました。ページや範囲を 1 つずつ読むよう伝えるエラーを返すようになりました。 - 256KB を超えるテキストファイルの @ メンションが除外される問題を修正: これまでは黙って除外されていました。ファイルのサイズと、分割して読むことが Claude に伝えられるようになりました。
- iTerm2 で fullscreen モードが画面全体のクリアを送る問題を修正: iTerm2 を検出したとき、ウィンドウのリサイズと Ctrl+L のたびに画面全体のクリアを送っていました。CHANGELOG では、これが iTerm2 のスクロールバックが古いページで埋まる原因だった可能性がある(may be)としています。
- 地味に嬉しい修正: プロンプトのフッター行を選択している間に、素早い入力・IME(input method)で入力したテキスト・分解されたアクセント記号が失われる問題と、
!を押してもその行が選択されたままになる問題が修正されました。日本語入力を使う方には、気づかないうちに入力が欠ける場面が減る修正だと感じます。 - このほか、vim モードのカーソル移動、
/add-dirの入力欄、/bug・/share・/feedbackの送信、デスクトップアプリの Send now、クラウドセッションの権限・通知、claude plugin validateの一覧表示など、多数の細かな不具合が修正されています。
セキュリティ
- UNC パスからの読み取りで権限プロンプトがバイパスされる問題を修正: 注目のアップデートを参照してください。
- Windows の別表記のパスを指定した
rm -rfの判定漏れを修正: 注目のアップデートを参照してください。 - 使えないはずの auto モードにサブエージェントが入る問題を修正: 注目のアップデートを参照してください。
- sandbox 内のコマンドが
/ultrareviewのステージング用コピーを読める問題を修正:~/.claude/seed-admin配下にある、/ultrareviewのアップロード用にステージングされたファイルのコピーが対象です。 - セッション中に変わった managed の sandbox 読み取り拒否パスが反映されない問題を修正: セッションの途中で出現する、または参照先が変わる読み取り拒否パス(とその横にあるユーザー側のパス)について、その内側へのプロジェクトの許可が取り消されず、そのパスが対象とするファイルからの認証情報の注入も止まっていませんでした。
- 読み取り中のリンクの差し替えで範囲外のファイルを読める問題を修正: macOS と Windows での、ノートブックと PDF の読み取りが対象です。
- 改ざんされた server-managed settings のキャッシュでポリシープラグインを外せる問題を修正: 設定の取得が失敗している間、ディスク上のキャッシュの改ざんによって、組み込みのポリシープラグインを無効化したり、その位置から外したりできました。
allowed-toolsルールが後のターンで再び有効になる問題を修正: ターンの途中で auto モードや plan モードを抜けると、スキルやスラッシュコマンドのallowed-toolsルールが後のターンで再び有効になっていました。- managed settings の読み込み前に
claude pluginコマンドが実行される問題を修正: 初回実行時に、組織の managed settings が読み込まれる前にmarketplace addやinstallなどが実行されていました。 - compaction の要約を経由してユーザー専用のスキルを呼び出せる問題を修正:
/nameを繰り返した compaction の要約によって、ユーザー専用のスキルを Claude が呼び出せていました。 - フックの出力に含まれる
<system-reminder>タグをエスケープ: フックの出力に書かれた<system-reminder>タグが、Claude に渡る前にエスケープされるようになりました。 - プラグインの
tool.checkフックが allow を返すとダイアログが表示されない問題を修正: ユーザーの回答が必要なツール(質問、プランの承認)が、ダイアログを表示せずに実行されていました。 - hooks ワーカーの再起動中にツール呼び出しが権限フックを経由しない問題を修正: プラグインの hooks ワーカーの再起動中に行われたツール呼び出しが、プラグインの権限フックを経由せずに応答されていました。
- このほか、hooks ワーカーの再起動中のプラグインのインターフェース呼び出し、ターンの中断中に失敗した mod のフック、4,096 文字を超える理由を付けた拒否、名前の誤ったパラメータが修復される前に
tool.callフックが受け取る引数、.catchを持つガードフックのスキップ、組織のプラグインと mod の$名の重複など、mod・プラグインのフックに関する修正が入っています。公式のマーケットプレイスに似た名前のマーケットプレイスが設定ファイルで宣言されている場合に表示される手順も改善されました。
破壊的変更
破壊的変更は 3 件です。以下の before/after は、いずれも CHANGELOG と公式ドキュメントの記述をもとにした例です。
stdio MCP サーバーとの接続で 2026-07-28 版のネゴシエーションが既定になりました
注目のアップデートで紹介した、stdio MCP サーバーとの接続の既定の変更です。MCP_PROTOCOL_NEGOTIATION=legacy でオプトアウトできます。
公式ドキュメントでは、MCP_PROTOCOL_NEGOTIATION は v2 の MCP クライアントランタイムでのみ有効とされています。また、v2 ランタイムでは、2026-07-28 版でネゴシエートしたチャンネルサーバーはチャンネルのメッセージを配信できないため、チャンネルとして登録されないと説明されています。
以下は挙動の例です。変更前・変更後とも、CHANGELOG と公式ドキュメントの記載をもとにしています。
変更前(〜v2.1.291):
# 機能フラグを取得しないセッション(Bedrock・Vertex・Foundry など)
stdio MCP サーバー → 従来のハンドシェイクで接続(2026-07-28 版の問い合わせなし)
変更後(v2.1.292〜):
# Bedrock・Vertex・Foundry を含むすべてのインストール
stdio MCP サーバー → 2026-07-28 版に対応しているかを問い合わせる
→ 対応しているサーバー : 2026-07-28 版で接続
→ 対応していないサーバー : 従来のハンドシェイクで接続
問い合わせに応答しない stdio MCP サーバーは、一度接続に時間がかかった後、7 日間は待ち時間なしで従来の方式で接続されます(「改善・変更」を参照)。
従来の動作に戻す場合:
MCP_PROTOCOL_NEGOTIATION=legacy claude
claude plugin test で失敗扱いになる条件が増えました
claude plugin test で、テストが登録したフック内の expect の失敗や、エンジンが拒否するスタブの応答が、黙って成功扱いになるのではなく、テストの失敗になるようになりました。以下は挙動の対比です。
変更前(〜v2.1.291):
テストが登録したフック内の expect の失敗 → テストは成功扱い(黙って通る)
エンジンが拒否するスタブの応答 → テストは成功扱い(黙って通る)
変更後(v2.1.292〜):
テストが登録したフック内の expect の失敗 → テストの失敗
エンジンが拒否するスタブの応答 → テストの失敗
エージェント名が 256 文字までになりました
エージェント名は最大 256 文字までになりました。それより長い名前は拒否され、スキルやプラグインのファイルで 256 文字を超える name は無視されます。以下は挙動の対比です。変更前の上限は CHANGELOG に記載がありません。
変更前(〜v2.1.291):
エージェント名・スキルやプラグインのファイルの name → 上限は CHANGELOG に記載なし
変更後(v2.1.292〜):
エージェント名 → 256 文字を超えると拒否
スキル・プラグインのファイルの name → 256 文字を超えると無視
クラウドセッション・Claude Tag・Code Review など
- [Code Review] プルリクエストが CLAUDE.md を編集していると、レビューがその CLAUDE.md のルールを無視していた問題が修正されました。レビューはベースブランチ側の CLAUDE.md を使います。
- [Code Review] Code Review の分析画面の PRs reviewed チャートに、期間の合計と前の期間からの変化、リポジトリ別の内訳が追加されました。
- [Claude Tag] チャンネルの Configure ページの Allowed domains カードに Edit ボタンが追加されました。Enterprise の管理者が、チャンネルのドメインを設定するアクセスバンドルを開けます。
- [Claude Tag] チャンネルでの
@Claude !statusが、Claude がタグなしのメッセージの読み取りを止めたこと、その理由、@ メンションで読み取りを再開できることを伝えるようになりました。 - [Claude Tag]
!forkで続けた Slack スレッドの最初のメッセージが、元のスレッド・リクエスト・依頼者を示し、元のスレッドへのリンクを含むカードに変わりました。 - このほか、クラウドセッションのルーティンの表示・通知設定、画像ファイルの添付、コネクタツールの承認プロンプト、Remote Control の最初のメッセージ、Claude Tag のスレッドの返信・モデル・通知・spend limit の入力欄、Code Review のキューに入ったレビューに関する修正・変更が入っています。
Agent ツールの effort を試してみた
Agent ツールに effort パラメータが追加され、指定した effort レベルで Claude がサブエージェントを実行するようになりました。プロンプトでeffort レベルを指定し、サブエージェントに答えさせます。
Agent ツールを 1 回だけ呼び出してください。subagent_type は general-purpose、effort は low、 description は effort test、prompt は「effort レベルを教えてください」にしてください。他のツールは使わないでください。
Agent ツールの effort low で動作するかを確認します。

サブエージェントはlowという認識はなさそうです。
Agent ツールを 1 回だけ呼び出してください。subagent_type は general-purpose、effort は medium、description は effort test、prompt は「effort レベルを教えてください」にしてください。他のツールは使わないでください。
Agent ツールの effort medium で動作するかを確認します。

サブエージェントはmediumという認識はなさそうです。しかし、lowよりは値が高いと申告しました。low、medium、highはこんな感じで、値で管理されているようです。
Agent ツールを 1 回だけ呼び出してください。subagent_type は general-purpose、effort は max、 description は effort test、prompt は「effort レベルを教えてください」にしてください。他のツールは使わないでください。
Agent ツールの effort max で動作するかを確認します。

サブエージェントはmaxと期待した回答が返ってきました。なお、xhighも同様に回答がありました
Agent ツールを 1 回だけ呼び出してください。subagent_type は general-purpose、effort は ultra、 description は effort test、prompt は「effort レベルを教えてください」にしてください。他のツールは使わないでください。
サブエージェントがサポートしていない Agent ツールの effort ultra 指定するとどうなるのかを確認します。

InputValidationErrorでサブエージェントの起動に失敗しました。
説明文には、ユーザー、または CLAUDE.md やスキルなどの指示が、エージェントや委任した作業を特定の effort レベルで実行するよう明示的に求めた場合にだけ設定し、Claude 自身の判断では設定しないと書かれています。設定しない場合、エージェントは通常の effort で実行されます。
effort はトランスクリプトの呼び出し内容とサブエージェントのメタデータの両方に記録されるため、指定した値が渡ったかを後から確かめやすいと感じます。説明文に CLAUDE.md やスキルからの指示が挙げられているので、CLAUDE.md に「下調べのサブエージェントは low で実行する」と書いておく使い方ができそうだと見ています。
最後に
v2.1.292 は、修正とセキュリティの修正が変更の大半を占めるリリースでした。stdio MCP の既定変更は、公式ドキュメントで 2026-07-28 版を使うのは対応しているサーバーとの間だけと説明されているため、多くの環境では大きな影響はないと感じます。
stdio MCP サーバーを使っている方や、サブエージェントに作業を任せている方は、アップデートして試してみてはいかがでしょうか。
参考文献








